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Beschre ibung 

Verfahren zur automatischen Konf iguration einer Kommunikati- 
onseinrichtung 

5 

Die Erfindung betrifft ein Verfahren zur automatischen Konfi- 
guration von Koramunikationseinrichtungen in logischen Netz- 
werkbereichen . 

10 Zur logischen Segmentierung von paketorientierten Netzwerken 
- in der Fachwelt oftmals auch mit "LAN", Local Area Network 

•benannt - ist eine Organisationsf orm eines sogenannten virtu- 
ellen LAN bekannt. 

15 Ein virtuelles LAN bzw. VLAN wird durch eine Gruppe von Netz- 
knoten gebildet, die in einer autonomen Domane bzw. "Broad- 
cast Domain" zusammengef asst sind. Die ZugehOrigkeit eines 
Netzknotens zu einem VLAN hangt nicht von der ort lichen Lage 
des Netzknotens ab. Sie ist ausschliefllich durch Softwarekon- 

20 figuration bestimmt und kann geandert werden, wenn ein Netz- 
knoten einer neuen Arbeitsgruppe zugeordnet werden soil. 

Soil ein virtuelles LAN Uber mehrere Netzknoteneinrichtungen 
ausgedehnt werden, so ist eine Erweiterung der in ausge- 

•tauschten Datenpaketen Ziel und Ursprung identif izierenden 
MAC-Adressen ("Media Access Control") urn eine Identif ikati- 
onsnummer des virtuellen LANs vorteilhaft. Diese Identif ika- 
tionsnummer wird meist als VLAN-Nummer bzw. "VLAN ID" bzw. 
"Virtual LAN Identification Number" bezeichnet. 

30 

Mit einem als "Frame Tagging" bezeichneten Verfahren wird ei- 
ne das VLAN kennzeichnende VLAN ID als sogenannter "Tag" 
(Markierung) hinter das Typ-Feld des MAC-Pakets gesetzt. Die- 
ses Verfahren ist in IEEE 802. 1Q standardisiert und verwendet 
35 eine Wortbreite fiir den Tag von 12 Bit. Daraus ergeben sich 
theoretisch fttr die VLAN ID die Werte 0 bis 4095. In 802. 1Q- 
Netzwerken sind aus Kompatibilitatsgrttnden weiterhin markie- 
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rungafrexe MAC-Paketa austauschbar . Diasan markierungsfraian 

4095 zugaw le san. Markiarungsfraia MAC-Pakata sind ainaai * 

5 Z I" 3 """ VLflN " "«~«*»t- °«aban sind it ainar 
5 VLAN ID das Wartes 0 (Null, Markiarta Datanpaketa abanfalls 
dxaaem nativan VLAN zuzuordnen. In diesar Baschraibung Zls- 
"hl Z T» 3 " Martler ^" ""entlfikatlonan^a" 

40 5 ala 7 " arkierUn9en *™» I» Warten zwischan 0 

10 ^ P v \ ^ gleichberachtigte M6glichkait, dass aln 

10 MAC-Paket unmarkiert 1st. 

Eina Ausflihrungsform aines virtuallen LANs 1st das soganannt 
Portbaszarte VLAN. D abel wardan innarhaib aines IP-scat's 
IS VLaT Oder auch ubar .ahrara IP-Subnatza ein 

IS VLAN gaspannt und auf me hrara Anschlussa ("Port", alnar Natz- 
knotanaxnrichtung abgabildat. Ola Netzknotanainrichtung Ts t 

btldu SOgSnannter " S »"<*" "sgabildat, dla «! 

bxldung auf AnschlUssa diasas Switches wird auch als "Sw^ch- 
port Mapping" bezeichnet . Cn 

20 

Ein Einsatz eines virtuellen LANs ist im Anschluss von paket- 
--ntxert ko^unizierenden Telephonieko.ponenten an e~in 
VoIP-Konauunxkationsnetz ("Voice over IP", gege ben Ein A 
^nikationseinrichtung - beispieisweise Ln C- Te phon 
5 mxt exner vorgegebenen WID ("Voice VLAN ID -, ist u^Lher- 

VLAN ID xat berexts angedeutet, dass ein dieser VLAN ID zu- 
geordnetes VLAN Oberwiegend einem Anschluss von Telephonie 
komponenten vorbehalten ist P ° nie 

0 

nir^Y" flnSChluss « m» Switch nlcht zwingand 
notwandxg far dla Einrichtung elnas VLANs. statt portbaslar- 

sttiri:! 1 :: ™ s sind auch ^ — 

^"rsllts ^ ^-Ikatlonselnrichtung kann 

ihrsrsexts ainan - z.B. intarn angaordnaten - switch anthal- 
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ten. Dieser interne Switch dient zum Anschluss eines Rechner- 
systems an die Kommunikationseinrichtung, um einen Datenaus- 
tausch sowohl von datenverarbeitenden Diensten als auch von 
Kommunikationsdiensten mit einer gemeinsamen Datenleitung zu 
gewahrleisten. Auf eine solche Anordnung wird daher oftiuals 
auch mit dera Begriff "Single Wire to Desk" Bezug genommen. 

Wahrend die Kommunikationseinrichtung Ublicherweise tiber an- 
hand einer Identif ikationsnummer (WID) markierten Datenpake- 
te - "Tagged Frames" - kommuniziert, verwendet das daran an- 
geschlossene Rechnersystem ublicherweise "Untagged Frames", 
d.h. Datenpakete, die keine Identif ikationsnummer (WID bzw. 
VLAN ID) enthalten. 

Im folgenden wird von einer ublichen Portkonf iguration des 
Switch ausgegangen, in der lediglich unmarkierte Datenpakete 
sowie markierte Datenpakete mit der nur ftir diesen Port vor- 
gesehenen WID weitergeleitet werden. FUr eine Inbetriebnahme 
der Kommunikationseinrichtung ist diese z.B. an einen Port 
des Switch anzuschliefien. Die dem VLAN zugeordnete - bei- 
spielsweise ftir diesen Port vorgesehene - WID ist in der 
Kommunikationseinrichtung zu konf igurieren, da der Switch je- 
des Datenpaket verwirft, das nicht die fUr den angeschlosse- 
nen« Port vorgesehene WID enthalt. Datenpakete ohne einen ei- 
ne WID enthaltenden Tag sind der Datenkommunikation mit der 
Recheneinheit vorbehalten und passieren den Switch ebenf alls . 

Die Konf iguration der WID an jedem der Kommunikationsein- 
richtungen in einem Kommunikationssystem ist bei einer erst- 
maligen Inbetriebsetzung einer Vielzahl von Kommunikations- 
einrichtungen eine zeitraubende MaJinahme, Des weiteren ist 
diese Konf iguration bei jedem Umzug der Kommunikationsein- 
richtung an einen anderen Anschlussort neu vonnoten, da jeder 
Anschlussdose im Allgemeinen ein anderer Switchport mit einer 
jeweils unterschiedlichen WID zugeordnet ist. Die manuelle 
Konf iguration ist ein aufwandiger Vorgang, der mit einem ho- 
hen Personaleinsatz und Zeitaufwand verbunden ist, Ftir eine 
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rationellere Inbetriebnahme ist daher eine automatische Kon- 
figuration der WID von Kommunikationseinrichtungen bzw. der 
VLAN ID von paketorientiert kommunizierenden Endgeraten in 
einem portbasierten virtuellen LAN anzustreben. 

Aus der US-amerikanischen Verbf f entlichungsschrif t 
US 2002/0003801 Al ist bereits ein Verfahren ftlr eine automa- 
txsierte Konf iguration einer VLAN ID in einem virtuellen LAN 
bekannt. Ein mit einem Switch verbundener Kommunikationsend- 
punkt sendet eine mit einer ausgewahlten VLAN ID markierte 
Bestatigungsnachricht an den Switch und wartet auf eine Ant- 
wortnachricht. Trifft keine Antwortnachricht vom Switch ein, 
wird die ausgewahlte VLAN ID als ungtiltig markiert und der 
Vorgang mit einer anderen VLAN ID wiederholt, bis auf eine 
derartige Bestatigungsnachricht eine Antwortnachricht vom 
Switch eintrifft. Die fur die Bestatigungsnachricht gewahlte 
VLAN ID wird ftir dieses portbasierte VLAN als gtiltig vermerkt 
und der Kommunikationsendpunkt mit dieser VLAN ID konfigu- 
riert. Zur Auswahl einer zu prtifenden VLAN ID durch den Kom- 
munikationsendpunkt werden Inf ormationen in GVRP-Nachrichten 
("GARP VLAN Registration Protocol" wobei GARP far "Generic 
Attribute Registration Protocol" steht) verwendet, welche in 
periodischen Zeitabstanden vom Switch an alle daran ange- 
schlossene Endpunkte gesandt werden. Diese GVRP-Nachrichten 
enthalten die VLAN IDs samtlicher an den Switch angeschlosse 
ner Kommunikationsendpunkte . 

Das Verfahren weist insbesondere den Nachteil auf, dass hier- 
bei der Switch mit einer Steuerlogik zur Handhabung von GVRP- 
Nachrichten ausgestaltet sein muss. Ein weiterer Nachteil be- 
steht in einem gesteigerten Datenaustausch durch eine Notwen- 
digkeit eines "Durchprobierens " verschiedener VLAN IDs wah- 
rend der Konf igurationsphase . 

Aufgabe der Erfindung ist es, Mittel fUr eine automatisierte 
Konfiguration von Kommunikationseinrichtungen in einem virtu- 
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ellen paketorientierten Netzwerk bereitzustellen, bei deren 
Anwendung die oben genannten Nachteile vermieden werden. 

Eine Losung der Aufgabe erfolgt durch ein Verfahren mit den 
Merkmalen des Patentanspruchs 1 . 

Erf indungsgemafi erfolgt eine Obersendung einer Konf igurati- 
onsnachricht von einem auflerhalb eines Subnetzwerks lokali- 
sierten Netzelement. Das Subnet zwerk ist beispielsweise als 
Domane innerhalb eines paketorientierten Netzwerks, bei- 
spielsweise eines "Local Area Networks", LAN, zu verstehen. 
Das Netzelement liegt z.B. als eigenstandige Servereinheit 
vor, oder auch in Form eines ablauf f ahigen Prozesses auf ei- 
ner beliebig lokalisierten, kommunizierenden Einheit. Die 
Kommunikationseinrichtung ist einem virtuellen Netzwerk zuge- 
ordnet. Das virtuelle Netzwerk erstreckt sich dabei zumindest 
teilweise innerhalb des Subnetzwerks und kann sich demnach 
alternativ auch Uber mehrere Subnet zwerke erstrecken. Die 
Konf igurationsnachricht wird zunachst an eine das Subnetzwerk 
verwaltende Netzknoteneinrichtung - Ublicherweise ein soge- 
nannter Ebene-3-Switch bzw. Router - gesendet. Als Zieladres- 
se dieser Konf igurationsnachricht wird dabei die Netzwerkad- 
resse des Subnetzwerks eingetragen. . Diese Netzwerkadresse 
wird z.B. in einem "Directed Broadcast "-Format eingetragen. 
Durch die in der Konf igurationsnachricht als Ziel eingetrage- 
ne Netzwerkadresse des von der Netzknoteneinrichtung verwal- 
teten Subnetzwerks wird die Netzknoteneinrichtung angewiesen, 
diese in Form einer Rundruf nachricht bzw. "Broadcastnach- 
richt" an das virtuelle Netzwerk zu senden, wobei auf soge- 
nannten, im weiteren naher erlauterten 8 02 . lQ-Trunks bei ei- 
ner Weiterleitung der Konf igurationsnachricht als Rundruf- 
nachricht an ein virtuelles Netzwerk durch den Router oder 
Switch die Rundrufnachricht mit der fttr das virtuelle Netz- 
werk vorgesehenen Identif ikationsnummer erganzt wird, wenn 
die WID nicht mit einer in IEEE 802. 1Q definierten sogenann- 
ten "nativen" VLAN des Trunks tibereinstimmt . Die Rundrufnach- 
richt wird von der Kommunikationseinrichtung empfangen und 
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bearbeitet. Bei dieser Bearbeitung wird die mitgesandte Iden- 
tifikationsnummer ausgelesen, und die Kommunikationseinrich- 
tung mit dieser konf iguriert . 

Ein wesentlicher Vorteil des erf indungsgemafien Verfahrens ist 
darin zu sehen, dass fur die bestehende Netzknoteneinrichtung 
zur Anwendung des erf indungsgemafien Verfahrens keine zusatz- 
lichen Aufgaben bzw. Bearbeitungsschritte notwendig sind. Die 
Verfahrensschritte einer Umsetzung der Konf igurationsnach- 
richt in eine Rundrufnachricht sowie das Einsetzen einer I- 
dentifikationsnummer zahlen zu den gangigen Bearbeitungs- 
schritten derartiger, beispielsweise als Router ausgestalte- 
ter Netzknoteneinrichtungen. 

Ein Vorteil des erf indungsgemafien Verfahrens besteht weiter- 
hin in einer zentralen Stelle zur Verwaltung des Inhalts von 
Konfigurationsnachrichten bzw. zur ttbermittlung dieser Konfi- 
gurationsnachrichten. Die Konfigurationsnachrichten selbst 
mtlssen hierbei nicht in den Subnetzwerken oder virtuellen 
Netzwerken generiert werden, sondern konnen uber das ganze 
paketorientierte Netzwerk unter Beteiligung weiterer Router 
an die Netzknoteneinrichtung und schliefilich an die Kommuni- 
kationseinrichtung durchgestellt werden. 

Ein weiterer Vorteil des erf indungsgemafien Verfahrens ist 
darin zu sehen, dass far eine automatische Konf iguration al- 
ler Kommunikationseinrichtungen eines VLAN lediglich eine 
einzelne Konf igurationsnachricht erforderlich ist. Ftir das 
Netzwerk belastender Verkehr in Folge von Anf ragenachrichten 
und Antwortnachrichten fur jede Kommunikationseinrichtung er- 
ubrigt sich damit. 

Ein weiterer Vorteil des erf indungsgemafien Verfahrens ergibt 
sich bei der anfanglichen Installation aller Kommunikations- 
endgerate beim Aufbau eines neuen Kommuni kationssys terns . Das 
erfindungsgemafie Verfahren gewahrleistet eine Konf iguration 
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jedes Endgerats ohne neben einer Montage der Gerate einen ma 
nuellen Zugriff erforderlich zu machen. 

Vorteilhafte Weiterbildungen der Erfindung sind in den Unter 
anspriichen angegeben. 

Vorteilig erfolgt die Adressierung durch die Net zwerkadr esse 
in Form einer Directed Broadcast-Netzwerkadresse . Diese Mafi- 
nahme gewahrleistet eine okonomische Datenverwaltung in der 
Zuordnung von Netzwerkadressen zu zugehorigen virtuellen 
Netzwerken. Da mehrere Subnetzwerke verwaltende Netzknoten- 
einrichtungen als Empfanger einer "Directed Broadcast"- 
Nachricht diese vor Weiterleitung in das angewiesene ("Direc 
ted") virtuelle Netzwerk jeweils mit einer vorbehaltenen I- 
dentifikationsnummer markieren - bzw. unmarkiert belassen, 
wenn eine vorhandene VLAN ID mit dem in 802. 1Q definierten 
Port VLAN ID ubereinstimmt - und als Broadcast-Meldung in 
diesen Bereich weiterleiten, ist die eindeutige Adressierung 
der zu ubermittelnden Identif ikationsnummer gewahrleistet. 

Eine vorteilhafte Ausgestaltung der Erfindung sieht eine zwi- 
schen der Netzknoteneinrichtung und dem virtuellen Netzwerk 
angeordnete Ebene-2-Netzknoteneinrichtung bzw. "Switch" vor. 
Genauer gesagt ist dieser Switch ebenfalls Bestandteil eines 
derart definierten virtuellen Netzwerks. Ein Vorteil dieses 
Switch ist die Gewahrleistung einer definierten ubergabe- 
schnittsteile, durch welche das virtuelle Netzwerk gesammelt 
uber einen dedizierten Router-Uplink mit dem gesamt Netzwerk 
verbunden ist in Verbindung mit einer Topologisierung der 
Teilnehmerstrukturen. In vorteilhaf ter Weise sind an einen 
standardisierten Switch zur AusfUhrung des erf indungsgemafien 
Verfahrens keinerlei Anforderungen zu stellen, insbesondere 
mussen auf diesem keine speziellen Abarbeitungsschritte defi- 
niert werden. 

In einer bevorzugten AusfUhrungsform wird fur ein Kommunika- 
tionsendgerat sowie fur eine verbundene Recheneinheit in ei- 
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nem IP-Subnet zwerk je ein VLAN gespannt und auf jeweils genau 
einen Anschluss des Switch ("Port" bzw. "Switchport" ) abge- 
bildet ("mapped"). Die Uplink Ports zwischen den Switches und 
zum Routerinterface werden als sogenannter Q-Trunk definiert, 
so dass jeder Datenverkehr, der sich nicht auf das IP- 
Subnetzwerk eines Teilnehmers beschrankt, den Router passie- 
ren muss. Als " Trunk" -Verbindung wird eine Verbindung zwi- 
schen 802.1Q-fahigen Netzelemente bezeichnet, d.h. Geraten, 
die das VLAN-Paketformat verstehen und welche die Markierung 
"Tag" eines Pakets auslesen konnen. Ein derartiger Trunk er- 
mSglicht ein Multiplexing mehrerer VLANs zwischen mehreren 
VLAN-Netzelementen . 

Vorteilhaft passieren diesen Switch nur Datenpakete, welche 
eine vorgesehene Identifikationsnummer (VLAN ID bzw. WID) in 
einem Markierungsteil "Tag" eines 802 . lQ-Kennzeichnungsteils 
("Header") enthalten. 

In einer weiteren vorteiligen Ausgestaltung der Erfindung 
weist die Netzknoteneinrichtung (Switch) mehrere Anschluss- 
einheiten (Ports) auf, wobei jedem Port jeweils ein virtuel- 
les Netzwerk mit einer Identifikationsnummer bzw. VLAN ID ge- 
mafi eines sogenannten "Switchport Mapping" zugeordnet ist. 

Ein Ausftlhrungsbeispiel mit weiteren Vorteilen und Ausgestal- 
tungen der Erfindung wird im folgenden anhand der Zeichnung 
naher erlautert. 

Dabei zeigen: 

Fig. 1A: ein Strukturbild zur schematischen Darstellung ei- 
ner Anordnung eines Rechensystems und einer Kommu- 
nikationseinheit ; 

Fig. IB: ein Strukturbild zur schematischen Darstellung ei- 
ner Anschaltung eines Rechensystems und einer Kom- 
munikationseinheit an einen Switch; und 
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Fig. 2: ein Strukturbild zur schematischen Darstellung ei- 
nes paketorientierten Netzwerks. 

Fig. 1A zeigt eine Kommunikationseinrichtung TP, welche z.B. 
als VoIP-Telephon ("Voice over Internet Protocol") TP ausge- 
ftihrt ist. Ein interner Switch IS ist der Kommunikationsein- 
richtung TP zugeordnet oder auch - versinnbildlicht durch ei- 
ne strichpunktierten Kasten - Bestandteil dieser Kommunikati- 
onseinrichtung TP. Ein vom bzw. zum internen Switch IS hin- 
bzw. wegftihrende erste Verbindung CI ist in der Zeichnung mit 
einer grofieren Strichbreite dargestellt um zu veranschauli- 
chen, dass die bidirektionale Datenleitung dieser ersten Ver- 
bindung CI sowohl den Datenverkehr fur die Kommunikationsein- 
richtung TP als auch far ein Rechensystem CMP transportiert . 
Aufgrund dieser Tatsache wird die zweite Verbindung CI oft- 
mals auch als Bundelleitung bzw. "Trunk" bezeichnet. Die Kom- 
munikationseinrichtung TP ist mit einer zweiten Verbindung C2 
- beispielsweise iiber den internen Switch IS - mit dem Re- 
chensystem CMP verbunden. 

Im folgenden wird unter weiterer Bezugnahme auf die Funkti- 
onseinheiten der jeweils vorausgehenden Figuren das erfin- 
dungsgemafie Verfahren naher erlautert. 

Fig. IB zeigt eine erste Kommunikationseinrichtung TP1 mit 
einem zugeordneten internen Switch IS1, welcher uber eine 
Verbindung C2 mit einem Rechnersystem Rechensystem CMP 2 ver- 
bunden ist. Die Kommunikationseinrichtung TP1 ist iiber ihren 
internen Switch IS1 mit einem Port P4 eines Switch LSW mit- 
tels einer Verbindung CI verbunden. 

Eine weitere Kommunikationseinrichtung TP3 mit einem zugeord- 
neten internen Switch IS3 ist iiber eine Verbindung C4 mit ei- 
nem weiteren Rechensystem CMP 4 verbunden. Die weitere Kommu- 
nikationseinrichtung TP3 ist uber ihren internen Switch IS3 
mit einem weiteren Port PI des Switch LSW verbunden. 
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Der Switch LSW enthalt mehrere Anschlusseinheiten bzw. Ports 
von denen in der Zeichnung ein erster Port PI, ein zweiter 
Port P2, ein dritter Port P3 und ein vierter Port P4 darge- 
stellt sind. Ein weiterer Port Px dient beispielsweise zum 
■ Anschluss des Switch an eine - nicht dargestellte - Netzkno- 
teneinrichtung wie beispielsweise einem weiteren Switch oder 
einem Router. In den weiteren Ausftlhrung zur Figurenbeschrei- 
bung anhand von Fig. IB wird lediglich eine Beschaltung des 
ersten und des vierten Ports P1,P4 betrachtet. Weitere Ports 
P2,P3,Px des Switch LSW sind wahlweise mit weiteren - nicht 
dargestellten - Netzelementen verbunden. Eine an den Port Px 
angeschlossene Trunkverbindung 1st in der Zeichnung lediglich^" 
angedeutet. 

Ein erstes virtuelle Netzwerk VLAN1 umfasst die beiden Kommu- 
nikationsendgerate TP1,TP3 und deren jeweils zugeordneten in- 
ternen Switch IS1,IS3. Das zweite virtuelle Netzwerk VLAN2 
umfasst die beiden Recheneinheiten CMP 2 und CMP 4 sowie den 
den beiden Kommunikationsendgerate TP1 /T P3 jeweils zugeordne- 
ten mtemen Switch IS1,IS3. Die beiden virtuellen Netzwerke 
VLAN1, VLAN2 umfassen im weiteren den Switch LSW sowie weitere 
- nicht dargestellte - Netzelemente, welche beispielsweise 
nut dem Port Px verbunden sind. Aus Obersichtsgrunden wurde 
eine ZugehSrigkeit des Switch LSW sowie weiterer Netzelemente 
zum :eweiligen virtuellen Netzwerk VLAN1 , VLAN2 in Fig. i B 
nicht zeichnerisch dargestellt. 

Weiterhin sei aus GrUnden der ttbersichtlichkeit angenommen, 
dass sich im Ausftihrungsbeispiel das erste virtuelle Netzwerk 
VLAN1 mit einem ersten Subnetzwerk, das zweite virtuelle 
Netzwerk VLAN2 mit einem zweiten Subnetzwerk tlberdeckt In 
technischen Verwirklichungen ist fallweise auch eine Erstre- 
ckung der virtuellen Netzwerke VLAN1, VLAN2 tiber mehrere Sub- 
netzwerke durchftihrbar . 

Ein Subnetzwerk definiert einen Bereich innerhalb eines gro- 
Beren Netzwerkbereichs . Die Adressierung eines Subnetzwerkes 
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durch eine IP-Adresse ("Internet Protocol") erfolgt mit Hilfe 
einer Subnetzmaske bzw. "Subnet-Mask". Diese gibt an, bis zum 
wievielten Bit einer IP-Adresse der Netzwerkanteil reicht, 
die weiteren Bits der IP-Adresse charakterisieren einen soge- 
nannten Hostanteil. Der Netzwerkanteil . bezeichnet das Netz, 
das zu adressieren ist, der Hostanteil adressiert den Host in 
diesem Netz. Eine IP-Adresse wird beispielsweise mittels ei- 
ner 32-stelligen Dualzahl angegeben. Aufgrund einer leichte- 
ren Ubersichtlichkeit teilt man diese Dualzahl in vier Oktet- 
te zu je acht Bits, als Trennzeichen wird der Punkt verwen- 
det. Jedes Viertel kann nun noch in eine Dezimalzahl umgewan- 
delt werden, dabei sind Werte zwischen 0 und 255 moglich. Ei- 
ne Netzwerkadresse ist die erste Adresse in einem Netz, das 
auch ein Subnet z sein kann. Die Netzwerkadresse bezeichnet 
keinen Host in diesem Netz, sondern das ganze Netz. Es kann 
kein Netzelement geben, das diese Adresse hat. 

Im folgenden wird beispielhaft von einer Netzwerkadresse von.; 
10.1.1.0 ftir das - bezUglich seines Erstreckungsbereiches mit 
dem ersten virtuellen Netzwerk VLAN1 identischen - erste Subr 
netz ausgegangen, wobei der Hostanteil im Subnetz beispiels- 
weise auf das letzte Oktett beschrankt ist, eine zugehorige 
Subnetzmaske demzufolge mit 255.255.255.0 anzugeben ist. 

m m Im folgenden wird das erste virtuelle Netzwerk VLAN1 detail- 
lierter dargestellt. 

In einem konf igurierten Arbeit smodus ist durch die Kommunika- 
tionseinrichtungen TP1 und TP3 ein virtuelles Netzwerk VLAN1 

30 durch ein sogenanntes "Frame Tagging"-Verf ahren definiert. 
Die Kommunikationseinrichtung TP1 tauscht im konf igurierten 
Arbeitsmodus hierzu mit dem Switch LSW Datenpakete aus, in 
welchen Ziel und Ursprung identif izierende MAC-Adressen ("Me- 
dia Access Control") urn eine 12-Bit-lange nach IEEE 8 02. 1Q 

35 standardisierte Kennzeichnung ("Tag") bzw. Markierung erwei- 
tert ist. Diese Kennzeichnung bzw. Markierung enthalt in die- 
sem Fall die Identif ikationsnummer des hierbei definierten 
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VLANs und wird wegen des Echtzeitkommunikationscharakters der 
Kommunikationseinrichtung TP auch mit Voice VLAN id ("WID") 
bezeichnet. In einer allgemeinen Bezeichnung wird diese VLAN 
ID auch mit dem Begriff "Identif ikationsnummer" benannt. Da 
im folgenden Ausfiihrungsbei spiel virtuelle Netzwerke zur 
Strukturierung von Kommunikationsnetzwerken betrachtet wer- 
den, wird meist die Bezeichnung WID verwendet. 

Im Gegensatz zum Austausch markierter Datenpakete durch die 
Kommunikationseinrichtung tauscht das Rechensystem CMP 2 
nicht-gekennzeichnete bzw. nicht-markierte Datenpakete ("Un- 
tagged Frames") mit dem Switch LSW aus . Diese nicht-gekenn- 
zeo-chneten Datenpakete sind uberwiegend einer reinen, nicht 
echtzeit-kritischen Datenkommunikation vorbehalten. 

In einem Modus, in dem die Kommunikationseinrichtung TP1 noch 
mcht konfiguriert ist, hat diese keine Kenntnis uber die in 
xhrem virtuellen Netzwerk VLAN1 fur die paketorientierte Kom- 
munrkation zu verwendende WID. Des weiteren wurde ihr noch 
kerne im gesamten - nicht dargestellten - paketorientierten 
Netzwerk gultige Netzwerkadresse bzw. IP-Adresse ("Internet 
Protocol") zugewiesen. Bin solcher Modus tritt nicht nur ein 
wenn die Kommunikationseinrichtung TP1 erstmalig in Betrieb ' 
genommen wird, sondern auch nach einem Neustart des Kommuni- 
katxonseinrichtungssystems TP1 oder nach einem "Umstecken" 
der Kommunikationseinrichtung TP an einen der anderen Ports 
P1,P2,P3 des Switches LSW. 

Ohne Kenntnis der gultigen WID ist auch keine Anforderungs- 
nachncht an einen - nicht dargestellten - IP-Adressen- 
zuweisenden Rechner m6glich, da der Switch LSW1 einerseits 
alle Datenpakete mit einer WID ungleich der fur das virtuel- 
le Netzwerk VLANl vorgesehenen WID verwirft und andererseits 
mcht-gekennzeichnete Datenpakete ohne eine WID im Allgemei- 
nen einer reinen Datenkommunikation vorbehalten sind. 
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Im folgenden wird zunachst ohne Bezug auf die Zeichnung eine 
IP-Adressenzuweisung anhand des Protokolls "DHCP" allgemein 
beschrieben. 

Das DHCP-Protokoll (Dynamic Host Configuration Protocol) ist 
ein Client-/Server-Protokoll, das die Vergabe von IP-Adressen 
handhabt. Das DHCP-Protokoll dient der dynamischen und auto- 
matischen Endgerate-Konf iguration z.B. der Vergabe von IP- 
Adressen, Die entsprechenden IP-Adressen werden von den ange- 
schlossenen DHCP-Clients bei einem DHCP-Server angefordert. 
Die Adressen werden einem Adresspool entnommen, der an dem 
DHCP-Server definiert ist. Bei der dynamischen Zuweisung wird 
an einen Client eine gtiltige IP-Adresse temporar fttr eine be- 
stimmte Zeit vergeben. Wird die IP-Adresse vom Client nicht 
mehr benotigt, kann der Server wieder tiber diese verfiigen und 
sie beispielsweise an einen anderen Client vergeben. 

Das DHCP-Protokoll kennt mehrere Nachrichtentypen, mit denen 
der gesamte Inf ormationsaustausch zwischen Client und Server 
gesteuert wird. Eine Anf ragenachricht ("DHCP Discover") des : 
Clients erfolgt mittels einer an das ganzen Netzwerk ver- 
schickten Nachricht ("Broadcast"), urn das Netzwerk auf ver- 
schiedene DHCP-Server hin zu test en. Als Antwortnachricht 
("DHCP Offer") verschickt der DHCP-Server eine Broadcastnach- 
richt oder eine gerichtete Nachricht ( "Unicast" ) , in der dem 
Client eine Konf iguration vorgeschlagen wird. Akzeptiert der 
DHCP-Client die angebotenen Konf igurationsparameter, sendet 
er mittels Broadcast eine Anf orderungsnachricht ("DHCP- 
Request") . Darauf hin sendet der Server mittels einer Besta- 
tigungsnachricht ( "DHCP-Acknowledge" ) die IP-Adresse und/oder 
optional weitere Konf igurationsparameter . Wird die IP-Adresse 
vom Client nicht mehr benotigt, sendet dieser eine Freistel- 
lungsnachricht ("DHCP Release") an den Server. Bestimmte 
Nachrichten mtissen sowohl server- als auch clientseitig als 
Broadcast verschickt werde, damit alle anderen Clients und 
Server liber die Konf iguration informiert sind und nicht unno- 
tig Adressen und Konf igurationen reservieren. Da bestimmte 
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Netzknoteneinrichtungen ungerichtete Broadcast-Nachrichten 
generell nicht weiterleiten existieren auch "gerichtete" bzw 
"Directed" Broadcast-Nachrichten. Fur den Fall einer DHCP- 
Anforderungsnachricht trifft diese Nicht-Weiterleitung im 
Allgemeinen jedoch nicht zu. 

Das DHCP-Verfahren in der bis jetzt beschriebenen Form erfor- 
dert einen DHCP-Server in jedem virtuellen Netzwerk, da unge- 
richtete Broadcast-Nachrichten im Allgemeinen nicht uber 
VLAN-Grenzen hinweg transportiert werden. Das DHCP-Protokoll 
sieht aber eine optionale Weiterleitung der Broadcast- 
Nachrichten durch sogenannte DHCP-Relays vor. Somit benotigt 
jedes VLAN lediglich einen DHCP-Relay, der die Broadcast- 
Nachricht meist als gerichtete Nachricht an einen oder mehre- 
re DHCP-Server weiterleitet . Der DHCP-Relay tragt dabei in 
die Nachricht die eigene Adresse des Ports ein, auf dem die 
Broadcast-Nachricht empfangen wurde . Der DHCP-Server ent- 
scheidet nun unter anderem aufgrund dieser Adresse, welche 
Informationen er zurticklief ert . Oft wird diese Weiterlei- 
tungsfunktion von Routern ubernommen. 

In Vorgriff auf die Beschreibung von Fig. 2 hat ein dortiger 
Router ROU1 zwei DHCP-Relay- Funktionen implementiert : eine 
auf einem virtuellen Port zu einem dortigen ersten virtuellen 
Netzwerk VLAN1 und eine auf einem virtuellen Port zu einem 
dortigen zweiten virtuellen Netzwerk VLAN2. Bei einer Weiter- 
gabe von unmarkierten ("untagged") DHCP-Nachrichten tragt er 
eine fur das dortige zweite virtuelle Netzwerk VLAN2 gtlltige 
Adresse ein, wahrend er vor einer Weitergabe von mit der fur 
das erste virtuelle Netzwerk VLAN1 markierten ("tagged") 
DHCP-Nachrichten seine far das erste virtuelle Netzwerk VLAN1 
gultige Adresse in einen Datenteil der DHCP-Nachricht ein- 
tragt. 




Bevor die Kommunikationseinrichtung TP1 eine IP-Adresse be- 
ziehen kann, ist zunachst eine Konf iguration der WID notwen- 
dig. Diese Konf iguration erfolgte bislang meist durch einen 
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ellung der WID an jeder Kom- 
munikationseinrichtung eines - nicht dargestellten - Kommuni- 
kationssystems manuell vornahm. 

Eine erste Strategie zur automat is chen Konf iguration der Kom- 
munikationseinrichtung TP1 besteht darin, die zuletzt verwen- 
dete, d.h. im virtuellen Netzwerk gtlltige WID zu speichern. 
Bei einem erneuten Hochfahren der Kommunikationseinrichtung 
TP1, z.B. in Folge eines Stromausf alls, ftihrt die Speicherung 
der vormaligen WID zum Erfolg; die gespeicherte WID wird 
far eine Anforderungsnachricht an einen - nicht dargestell- 
ten - DHCP-Server verwendet . Die Anforderungsnachricht wird 
vom Switch LSW durchgelassen und an den DHCP-Server weiterge- 
geben, welcher fur die Kommunikationseinrichtung TP1 eine 
Netzwerkadresse bzw. IP-Adresse reserviert und diese in e : iner 
Antwortnachricht an die Kommunikationseinrichtung TP1 mit- 
teilt. Mit dieser Ruckmeldung ist es an der Kommunikations- 
einrichtung TP1 wiederum mSglich, die zuletzt gespeicherte 
WID als die aktuell gtlltige WID einzustellen, die automati- 
sche Konf iguration der WID ist damit abgeschlossen. 

Im Falle eines Umsteckens der Kommunikationseinrichtung TP1, 
beispielsweise vom ursprunglich vierten Port P4 auf den. drit- 
ten Port P3 fUhrt die oben beschriebene automatische Konfigu- 
ration anhand einer zuletzt gespeicherten WID in bestimmten 
Situationen nicht zum Erfolg. Da an diesem dritten Port P3 
z.B. ein - nicht dargestelltes - virtuelles Netzwerk unter 
Anwendung einer WID mit einem unterschiedlichen Wert vor- 
liegt, werden alle entsprechenden von der Kommunikationsein- 
richtung TP1 gesendeten Nachrichten mit einer dem ersten vir- 
tuellen Netzwerk VLAN1 zugeordneten WID vom Switch LSW 
f allengelassen . 

Durch das Fehlen einer Ruckmeldung auf eine - im neuen virtu- 
ellen Netzwerk eine ungultige WID enthaltende - Anforde- 
rungsnachricht an den - nicht dargestellten - DHCP-Server 
verbleibt als letzte Moglichkeit einer automatischen Konfigu- 
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ration durch die Kommunikationseinrichtung TP1 ein Scan- 
Vorgang. Bei diesem Scan-Vorgang werden beispielsweise mehre 
re Anforderungsnachrichten mit einer jeweils inkrementierten 
WID generiert, bis bei einer korrekten WID die Anforde- 
rungsnachricht den Switch LSW passiert und eine Bestatigungs 
nachricht vom DHCP-Server an der Kommunikationseinrichtung 
erhalten wird. Bedingt durch eine Bitbreite von 12 fur das 
VLAN-ID-Feld sind neben dem ungataggten VLAN und VLAN 0 ins- 
gesamt 4095 weitere verschiedene WID zu scannen. 

Das erste virtuelle Netzwerk VLAN1 kann - wie bereits ange- 
deutet - in einer alternativen Ausftihrungsform tiber einen 
verbundenen - nicht darges tell ten - Router mit mehreren Sub- 
netzen belegt sein. Urn alle Kommunikationsgerate in dem ers- 
ten virtuellen Netzwerk VLAN1 automatisch zu konf igurieren, 
reicht es, nur eine Konf igurationsnachricht in eines der Sub- 
netze des ersten virtuellen Netzwerks VLAN1 zu schicken. Da- 
mit werden alle Kommunikationsgerate TP1,TP3 mit der richti- 
gen WID konf iguriert, auch wenn sie spater vom DHCP-Server 
IP-Adressen aus verschiedenen Subnetzen zugewiesen bekommen. 

Fig. 2 zeigt eine grofiere Ubersicht des paketorientierten 
Netzwerks LAN. 



In analoger Weise zum vorhergehenden Ausfiihrungsbeispiel ist 
eine erste Kommunikationseinrichtung TP1 tiber einen zugeord- 
neten internen Switch IS1 mit einem ersten Switch LSW1 ver- 
bunden. Von einer Darstellung einzelner Ports des ersten 
Switch LSW1 wird in Fig. 2 abgesehen. An die erste Kommunika- 
tionseinrichtung TP1 ist tiber den internen Switch IS1 ein 
erstes Rechensystem CMP 2 angeschlossen. Die virtuellen Netz- 
werke VLAN1 , VLAN2 haben wie vorher die selbe Ausdehnung wie 
die jeweils zugehSrigen Subnetzwerke . Im Unterschied zur ver- 
einfachenden Darstellung gemafi Fig. IB sind die virtuellen 
Netzwerke VLAN1 , VLAN2 beztiglich Ihrer Erstreckung korrekter 
tiber den ersten Switch LSW1 bis zu einem ersten Router ROU1 
dargestellt . 
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In analoger Weise ist weitere Kommunikationseinrichtung TP3 
tiber einen zugeordneten internen Switch IS3 mit einem zweiten 
Switch LSW2 verbunden. An die weitere Kommunikationseinrich- 
tung TP3 ist tiber den internen ' Switch IS3 ein weiteres Re- 
chensystem CMP4 angeschlossen. Die analog den vorgenannten 
virtuellen Netzwerke VLAN1,VLAN2 strukturierten virtuellen 
Netzwerke VLAN3, VLAN4 besitzen die selbe Ausdehnung wie die 
jeweils zugehorigen Subnet zwerke. 

Der erste Router ROU1 sowie ein weiterer Router ROU2 ist in 
der Zeichnung mit einem Pf eile enthaltenden Kreis darge- 
stellt, wobei die Richtung der Pfeile lediglich die Funktion 
der Router ROUl,ROU2 und nicht mit einer Richtungsvorgabe an- 
geschlossener Netzwerkelemente gleichzusetzen ist. Der erste 
Router ROU1 ist mit dem zweiten Router ROU2 verbunden. 

Die ein jeweiliges virtuelles Netzwerk 

VT^l,VLAN2,vTAN3,VLAN4 symbolisierenden strichpunktierten 
Kasten ragen in die Darstellung des ersten Routers ROU1 hin- 
ein, urn anzudeuten, dass eine jeweilige - nicht dargestell- 
te - dieses ersten Routers R0U1 ein jeweiliges Subnetzwerk 
definiert bzw. verwaltet. 

Mit dem zweiten Router ROU2 ist ein dritter und ein vierter 
Switch LSW3,LSW4 verbunden. An den dritten Switch LSW3 ist 
eine Discovery-Agent-Einheit DA angeschlossen, an den vierten 
Switch LSW4 ist ein Netzwerkadressenserver AS angeschlossen. 
Der Netzwerkadressenserver AS arbeitet beispielsweise gemafi 
des oben beschriebenen DHCP-Protokolls . 

Ein Router ist ein Koppelelement, das Subnet ze auf einer Ver- 
mittlungs- bzw. Ebene-3-Schicht miteinander verbindet. Fur 
das nachfolgend zu beschreibende erf indungsgemafie Verfahren 
zur automatischen Konf iguration der WID einer Kommunikati- 
onseinrichtung TP1,TP2 besteht eine wesentliche Forderung 
darin, dass Konf igurationsnachrichten von einer zentralen 
Stelle aufierhalb der virtuellen paketorientierten Netzwerke 
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VLAN1 , VLAN2 , eventuell iiber mehrere Router R0U1,R0U2 hinweg 
an die Telekommunikationseinrichtung TP gesendet werden kon- 
nen. 

5 Diese Ubermittlung von Konf igurationsnachrichten erfolgt 

durch die Discovery-Agent-Einheit DA, die im Ausfuhrungsbei- 
spiel beispielsweise als eigenstandige Hard- und/oder Soft- 
wareeinheit vorliegt. In technischen Realisierungen dieser 
Discovery-Agent-Einheit DA wird diese alternativ als ein Pro- 
10 zess bzw. als eine Sof twarelogik auf einer beliebigen mit dem 
Netzwerk LAN kommunizierenden Recheneinheit zur Ausftihrung 
\ gebracht . 

Die Discovery-Agent-Einheit DA sendet periodisch in vorgebba- 
15 ren Zeitintervallen, beispielsweise im Abstand von zehn Se- 

kunden, Konf igurationsnachrichten aus . In einer Datenbank der 
Discovery-Agent-Einheit DA sind hierzu beispielsweise Daten- 
satze vorhanden, in welchen Subnetzwerken Kommunikationsein- 
richtungen vorhanden sind, an die Konf igurationsnachrichten 
20 zu versenden sind. 

Diese Konf igurationsnachrichten werden als gerichtete Broad- 
castnachrichten in die jeweiligen Subnetze gesendet und ent- 
halten optional in einem Datenteil eine Information, dass der 
2 5 Empf anger dieser Nachricht sich in einem VoIP-Subnet z befin- \ 
det und welche VLAN ID diese hat. Im tibrigen sind an die wei- 
tere Struktur dieser Konf igurationsnachrichten keine besonde- 
ren Anf orderungen gestellt, in der Praxis kann es sich urn 
einfache sogenannte "Hello"-Nachrichten handeln. 

30 

Ober den zweiten Router R0U2 sowie iiber eventuell dazwischen 
angeordnete - nicht dargestellte - weitere Router erreichen 
diese Nachrichten schliefilich den ersten Router R0U1, der die 
Subnetze an seinen - nicht dargestellten - virtuellen VLAN- 
35 Ports zum ersten bzw. zweiten Switch LSW1,LSW2 konfiguriert 
hat. 
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An dem die Subnetze verwaltenden ersten Router R0U1 wird der 
Directed-Broadcast-Charakter der Konf igurationsnachricht in 
einen direkten fUr die Subnetze gtlltigen Broadcast umgesetzt. 
Ein Directed Broadcast in das erste - int Ausfuhrungsbeispiel 
sich mit dem ersten virtuellen Netzwerk VLAN1 uberdeckende - 
Subnetz mit der Zieladresse 10.1.1.255 wird z.B. durch eine 
Zieladresse mit dem Wert 255.255.255.255 umgesetzt und auf 
den Port des ersten Routers ROU1 in Richtung des ersten 
Switch LSW1 ubergeben. Gleichzeitig wird die Identif ikations- 
nummer des virtuellen Netzwerks VLAN1 als 802.1Q-Tag in einen 
Header der so aus der Konf igurationsnachricht in eine far das 
erste Subnet zwerk umgewertete Rundrufnachricht (Broadcast) 
eingesetzt, wenn es sich bei dem ersten virtuellen Netzwerk 
VLAN1 nicht urn das "native VLAN" des ausgehenden Ports han- 
delt. 

Aus dem Tag-Eintrag. dieser Konf igurationsnachrichten kann die 
erste Kommunikationseinrichtung TP1 die dem virtuellen paket- 
orientierten Netzwerk VLAN1 entsprechende WID auslesen. Op- 
tional ist diese WID auch zusatzlich in einem Datenteil der 
urspriinglich von der Discovery-Agent-Einheit gesendeten Kon- 
figurationsnachricht enthalten, da diese dort oftmals einfa- 
cher auszulesen ist. 

Durch die Umwertung der Konf igurationsnachricht mit einer 
gtiltigen WID durch den ersten Router ROU1 ist gewahrleistet, 
dass ausschliefilich Konf igurationsnachrichten mit der fur den 
jeweiligen virtuellen Netzwerks VLAN1 , VLAN2 gtlltigen WID vom 
jeweiligen Switch LSW1 / LSW2 an die jeweilige Kommunikations- 
einrichtung TP1,TP2 ubergeben werden. Der erste Router ROU1 
muss im xibrigen nicht speziell ausgestaltet werden, da diese 
Umwertung eine ubliche Operation fur Router ist. 

Die Discovery-Agent-Einheit DA enthalt zur Ubersendung von 
Konfigurationsnachrichten beispielsweise eine Tabelle, in der 
eine das jeweilige Subnetzwerk eines jeweiligen virtuellen 
Netzwerks VLAN1 , VLAN2 adressierende Information gespeichert 



200306014 



20 

ist. Diese adressierende Information liegt beispielsweise in 
Form der Netzwerkadresse und Netzwerkmaske des jeweiligen 
Subnetzwerkes vor. Alternativ zur Speicherung einer Netzwerk- 
adresse und Netzwerkmaske ist in der Tabelle der Discovery- 
5 Agent-Einheit DA eine Directed Broadcast-Adresse gespei- 

chert.Eine zusatzliche Speicherung der in dem jeweiligen vir- 
tuellen Netzwerk VLAN1, VLAN2 giiltigen WID kann sinnvoll 
sein, ist aber fttr eine erfolgreiche Konf iguration nicht not- 
wendig, da - wie bereits erwahnt -die WID in Form der Iden- 
10 tifikationsnummer vom ersten Router ROU1 zugewiesen wird. 

m 
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Patentansprtiche 

1. Verfahren zur automat ischen Konf iguration einer Kommunika- 
tionseinrichtung (TP1) mit einer vorbehaltenen Identif ikati- 
onsnummer, mit 

- mindestens einer Netzknoteneinrichtung (ROU1) , durch die 
ein zugeordnetes Subnetzwerk eines Netzwerks (LAN) verwal- 
tet wird, 

- mindestens einem mindestens ein Subnetzwerk umfassendes 
virtuelles Netzwerk (VLAN1), dem die Koramunikationsein- 
richtung (TP1) zugeordnet ist, wobei innerhalb des virtu- 
ellen Netzwerks (VLAN1) ausgetauschte Datenpakete mit der 
vorbehaltenen Identif ikationsnummer markiert sind, 

umfassend folgende Schritte: 

- Ermittlung einer das Subnetzwerk adressierenden Informati- 
on durch ein im Netzwerk (LAN) angeordnetes Netzelement 
(DA) , 

- Ubersendung einer mit der das Subnetzwerk adressierenden 
Information eingestellten Konf igurationsnachricht vom 
Netzelement (DA) an die Netzknoteneinrichtung (ROU1) , 

- Weiterleitung der Konf igurationsnachricht von der Netzkno- 
teneinrichtung (ROU1) als eine mit der vorbehaltenen Iden- 
tif ikationsnummer markierten Rundrufnachricht an das vir- 
tuelle Netzwerk (VLAN1) , 

- Empfang der Rundrufnachricht durch die Kommunikationsein- 
richtung (TP1) und Konf iguration der Kommunikationsein- 
richtung (TP1) anhand der Identif ikationsnummer . 

2. Verfahren nach Anspruch 1, 
dadurch gekennzeichnet, 

dass die Netzknoteneinrichtung (ROU1) als Router ausgestaltet 
ist . 

3. Verfahren nach einem der AnsprUche 1 oder 2, 
dadurch gekennzeichnet, 

dass die das Subnetzwerk adressierende Information als Direc- 
ted-Broadcast-Adresse vorliegt . 
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4. Verfahren nach einem der Anspruche 1 oder 2, 
dadurch gekennzeichnet, 

dass die das Subnetzwerk adressierende Information als Netz- 
werkadresse und Netzwerkmaske vorliegt. 

5. Verfahren nach einem der vorhergehenden Ansprtiche, 
dadurch gekennzeichnet, 

dass zwischen der Netzknoteneinrichtung (ROU1) und dem von 
der Netzknoteneinrichtung (ROU1) verwalteten Subnetzwerk eine 
Schicht-2-Netzknoteneinrichtung (LSW1) angeordnet ist. 



6. Verfahren nach Anspruch 5, 
dadurch gekennzeichnet, 
dass von im Subnetzwerk angeordneten Netzelementen (TP1) ge - 
sendete Datenpakete uber die Schicht-2-Netzknoteneinrichtung 
(LSW1) nur dann weitergeleitet werden, wenn die Datenpakete 

- mit der vorbehaltenen Identif ikationsnummer markiert sind, 
oder, 

- keine Markierung aufweisen. 

7. Verfahren nach einem der Anspruche 5 oder 6, 
dadurch gekennzeichnet, 

dass die Schicht-2-Netzknoteneinrichtung (LSW1) mehrere An- ^ 
schlusseinheiten (PI, P2, P3, P4) zur Definition mehrerer virtu-« 
ellen Netzwerke (VLAN1) mit jeweils zugeordneten Identifika- ™ 
tionsnummern aufweist. 

8. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 

dass die Identif ikationsnummer in einem Protokollkopf der 
Rundrufnachricht gemafi des IEEE 802 . lQ-Standards eingetragen 
wird. 



9. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 
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dass die Identif ikationsnummer in einem Datenteil der vom 
Netzelement (DA) erzeugten Konf igurationsnachricht eingetra- 
gen wird. 

10. Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet , 

dass die Konf igurationsnachricht in periodischen Zeitabstan- 
den gesendet wird. 

11. Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet, 

dass bei einem Ausfall des Netzelements (DA) von der Kommuni- 
kationseinrichtung (TP1) eine Nachricht mit einer Markie- 
rungsnummer an ein zweites Netzelement (AS) gesendet wird, 
wobei 

- im Fall dass vom zweiten Netzelement (AS) keine Antwort- 

nachricht empfangen wird, der Sendevorgang durch die' Kom- 
munikationseinrichtung (TP1) mit einer veranderten Mar- 
kierungsnummer wiederholt wird, und, 

- im Fall dass vom zweiten Netzelement (AS) eine Antwort- 

nachricht empfangen wird, die Markierungsnummer als Iden- 
tif ikationsnummer verwendet wird. 

12. Verfahren nach einem der vorhergehenden Ansprtiche, 
dadurch gekennzeichnet, 

dass die Identif ikationsnummer zur Konf iguration einer das 
virtuelle Netzwerk (VLAN1) charakterisierenden VLAN ID in der 
Koramunikationseinrichtung (TP1) verwendet wird. 
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Zusammenf assung 

Verfahren zur automatischen Konf iguration einer Kommunikati- 
onseinrichtung 

Die Erfindung betrifft ein Verfahren zur automatischen Konfi- 
guration einer Kommunikationseinrichtung (TP1) mit einer vor- 
behaltenen Identif ikationsnummer mit mindestens einer Netz- 
knoteneinrichtung (ROU1), durch die ein zugeordnetes Subnet z- 
werk eines Netzwerks (LAN) verwaltet wird, mindestens einem 
virtuellen Netzwerk (VLAN1), dem die Kommunikationseinrich- 
tung (TP1) zugeordnet ist, wobei innerhalb des virtuellen 
Netzwerks (VLAN1) ausgetauschte Datenpakete mit der vorbehal- 
tenen Identif ikationsnummer markiert sind. Dabei erfolgt zu- 
nachst eine Ermittlung einer Netzwerkadresse des Subnetzwerks 
durch ein im Netzwerk (LAN) angeordnetes Netzelement (DA) . Im 
Anschluss daran erfolgt eine Ubersendung einer mit der Netz- 
werkadresse des Subnetzwerks als Zieladresse eingestellten 
Konfigurationsnachricht vom Netzelement (DA) an die Netzkno- 
teneinrichtung (ROU1) , welche von der Netzknoteneinrichtung 
(ROU1) als eine mit der vorbehaltenen Identif ikationsnummer 
markierten Rundrufnachricht an das virtuelle Netzwerk (VLAN1) 
weitergeleitet wird. Die Rundrufnachricht wird von der Kommu- 
nikationseinrichtung (TP1) empfangen, worauf die Kommunikati- 
onseinrichtung (TP1) anhand der Identif ikationsnummer konfi- 
guriert wird. 



Fig. 2 
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